
Häufige Methoden zum Angriff auf WLAN
Übliche Methode zum Angriff auf WLAN, nicht nur für WIFI-Produkte von Xinrui (Tochtergesellschaft von Sangfor) geeignet. Nach zahlreichen praktischen Angriffs- und Abwehrübungungen habe ich festgestellt, dass diese Exploit-Methode die Authentifizierung mehrerer AC-Hersteller umgehen kann.
English:https://github.com/fengchenzxc/CVE-2020-28148/blob/main/CVE-2020-28148(English).md

Dieses Szenario betrifft Xinrui (100%ige Tochtergesellschaft von Sangfor) AP3600 und AC6600, wobei sowohl das Portal-Authentifizierungssystem als auch das AC-Verwaltungs-Websystem auf dem neuesten Stand sind. Andere Produkte wurden nicht getestet.
Die WLAN-Verteilung ist wie abgebildet: Die mit "office" beginnenden sind Büro-WLANs, darunter
Verbinden Sie sich mit dem WLAN "office-xxxx" mit dem Passwort. Die aktuelle IP ist 10.3.163.121, die MAC-Adresse ist 3C-22-FB-07-A4-CA.

Beim Zugriff auf eine beliebige Seite wird nun die Authentifizierungsoberfläche für interne Mitarbeiter angezeigt:

Scannen Sie das aktuelle Subnetz und finden Sie folgenden Host:

Ändern Sie die lokale MAC-Adresse: sudo ifconfig en0 ether A4:C3:F0:C3:9C:B8
Überprüfen Sie die aktuelle Adresse. Es wird angezeigt, dass die IP automatisch auf 10.3.163.210 zugewiesen wurde.

Rufen Sie nun die WLAN-Authentifizierungsoberfläche auf. Sie werden feststellen, dass die Portal-Authentifizierung umgangen wurde, die Anmeldung erfolgreich war und Sie das interne Netzwerk betreten haben!

Noch schwerwiegender: Wenn Sie sich mit dem offenen Gast-WLAN "office-guest" verbinden, ist kein Passwort erforderlich. Der Angreifer kann nach einem Subnetzscan die MAC-Adresse ändern und so die Authentifizierung umgehen.

MAC-Adresse ändern:
sudo ifconfig en0 ether 38:BA:F8:32:5C:F8

